Cwe 79

🧬 CWE Related 66
slug: cwe-79

Explanation

CWE-79は「Webアプリがユーザー入力をきちんと無害化せずに画面に出力してしまう欠陥」のことです。 結果として、攻撃者はWebページに悪意あるJavaScriptを埋め込めるようになり、見た人のCookie (ログイン情報) や入力情報を盗めるようになります。 対策はWebの基本中の基本: 出力時のHTMLエスケープです。
📌 Example
MySpace ワーム「Samy」 (2005): 1人の投稿が見るだけで他人のプロフィールにコピーされ、24時間で100万人に感染した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 5,220

ID Title
CVE-2017-16842 Cross-Site Scripting (XSS) in wordpress (CVE-2017-16842)
CVE-2017-16836 Cross-Site Scripting (XSS) in commscope (CVE-2017-16836)
CVE-2017-5532 Cross-Site Scripting (XSS) in tibco (CVE-2017-5532)
CVE-2017-16833 Cross-Site Scripting (XSS) in gemirro-project (CVE-2017-16833)
CVE-2017-12738 Cross-Site Scripting (XSS) in siemens (CVE-2017-12738)
CVE-2017-8808 Cross-Site Scripting (XSS) in mediawiki (CVE-2017-8808)
CVE-2017-16821 Cross-Site Scripting (XSS) in b3log (CVE-2017-16821)
CVE-2017-9394 Cross-Site Scripting (XSS) in ca (CVE-2017-9394)
CVE-2017-16815 Cross-Site Scripting (XSS) in wordpress (CVE-2017-16815)
CVE-2017-9085 Cross-Site Scripting (XSS) in kodak (CVE-2017-9085)
CVE-2017-16810 Cross-Site Scripting (XSS) in octopus (CVE-2017-16810)
CVE-2017-16807 Cross-Site Scripting (XSS) in getkirby (CVE-2017-16807)
CVE-2017-16802 Cross-Site Scripting (XSS) in misp-project (CVE-2017-16802)
CVE-2017-7739 Cross-Site Scripting (XSS) in fortinet (CVE-2017-7739)
CVE-2017-16792 Cross-Site Scripting (XSS) in geminabox-project (CVE-2017-16792)
CVE-2017-16801 Cross-Site Scripting (XSS) in octopus (CVE-2017-16801)
CVE-2017-13819 Cross-Site Scripting (XSS) in apple (CVE-2017-13819)
CVE-2017-16798 Cross-Site Scripting (XSS) in cmsmadesimple (CVE-2017-16798)
CVE-2017-16799 Cross-Site Scripting (XSS) in cmsmadesimple (CVE-2017-16799)
CVE-2017-16781 The installer in MyBB before 1.8.13 has XSS.
CVE-2017-16782 Cross-Site Scripting (XSS) in home-assistant (CVE-2017-16782)
CVE-2017-16784 In CMS Made Simple 2.2.2, there is Reflected XSS via the cntnt01detailtemplate parameter.
CVE-2017-16785 Cacti 1.1.27 has reflected XSS via the PATH_INFO to host.php.
CVE-2017-16765 XSS exists on D-Link DWR-933 1.00(WW)B17 devices via cgi-bin/gui.cgi.
CVE-2017-16760 Inedo BuildMaster before 5.8.2 has XSS.
CVE-2017-16567 Cross-Site Scripting (XSS) in logitech (CVE-2017-16567)
CVE-2017-16568 Cross-Site Scripting (XSS) in logitech (CVE-2017-16568)
CVE-2017-16758 Cross-Site Scripting (XSS) in wordpress (CVE-2017-16758)
CVE-2017-16665 Cross-Site Scripting (XSS) in remobjects (CVE-2017-16665)
CVE-2017-16635 Cross-Site Scripting (XSS) in tinywebgallery (CVE-2017-16635)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →